gpt4 book ai didi

ruby-on-rails - 代码中的管理员凭据?

转载 作者:行者123 更新时间:2023-12-04 19:55:08 25 4
gpt4 key购买 nike

所以我正在构建一个博客应用程序,现在我需要构建管理后端。因为我将成为唯一的用户,所以在我的 Controller 中只包含一个代码片段是不是一个坏主意:

if params[:username] == myusername && params[:password] == mypassword

管理员登录?

有人可能会进入我的 controller.rb 文件并获取该信息吗?

站点上没有其他用户或管理员,因此在我的数据库中放置一个表似乎是多余的。

最佳答案

我不建议将凭据放入 Controller 中。这简直就是错误的地方。您至少应该将它们放入配置文件中。您应该考虑使用 Basic-Authentication如果您只是想让随机访问者远离管理区域。

如果您想进一步了解以 Rails 方式集成身份验证有多简单,请查看此 RailsCast

关于ruby-on-rails - 代码中的管理员凭据?,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/13350360/

25 4 0
Copyright 2021 - 2024 cfsdn All Rights Reserved 蜀ICP备2022000587号
广告合作:1813099741@qq.com 6ren.com